ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingถ้าผมต้องการจ้างคนตรวจ security เว็บ (ขอคำแนะนำ)
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ถ้าผมต้องการจ้างคนตรวจ security เว็บ (ขอคำแนะนำ)  (อ่าน 2560 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
vii
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 132
ออฟไลน์ ออฟไลน์

กระทู้: 993



ดูรายละเอียด เว็บไซต์
« เมื่อ: 26 สิงหาคม 2010, 14:55:46 »

ผมไม่ได้ตั้งกระทู้จ้างงานนะครับ แค่มาถามหาแนวทางก่อนเฉยๆ

ถ้าผมต้องการจ้างคนตรวจ security ของเว็บไซต์ ควรจะมีแนวทางวิธียังไงบ้างครับ เพื่อจะรู้ว่าเค้าตรวจจริง รู้จริง ทำจริง

กลัวแบบว่ารับงานไปแล้วเปิดๆดูเฉยๆแล้วบอกว่าทุกอย่างปลอดภัยดี แล้วก็มารับเงิน ขอคำแนะนำหน่อยครับ
« แก้ไขครั้งสุดท้าย: 26 สิงหาคม 2010, 14:56:07 โดย vii » บันทึกการเข้า

thaikorn04
ก๊วนเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 487



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 26 สิงหาคม 2010, 15:32:07 »

มาช่วยดันให้ครับ
บันทึกการเข้า

tikanaht
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 95
ออฟไลน์ ออฟไลน์

กระทู้: 3,035



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 26 สิงหาคม 2010, 15:41:58 »

เคยเห็นโปรแกรมสำหรับตรวจสอบ ราคาประมาณ $4000
บันทึกการเข้า

theonsenz
Newbie
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 34



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 26 สิงหาคม 2010, 15:48:31 »

เป็นเวปแนวไหนละครับ ถ้าให้ดี ขอ linkเวป ด้วยจะดีมาก
บันทึกการเข้า

น่ารักจุงเบย
xfiles
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 74
ออฟไลน์ ออฟไลน์

กระทู้: 1,531



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 26 สิงหาคม 2010, 15:51:37 »

ทำ Penetration Test หรอครับ ผมเรียนอยู่พอดีเลย  Embarrassed แต่มึนๆ  Tongue
บันทึกการเข้า

vii
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 132
ออฟไลน์ ออฟไลน์

กระทู้: 993



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 26 สิงหาคม 2010, 15:51:55 »

เป็นเวปแนวไหนละครับ ถ้าให้ดี ขอ linkเวป ด้วยจะดีมาก

เป็นเว็บ cms เหมือนกับที่มีทั่วไปน่ะครับ แต่เน้นไปเฉพาะทาง คงไม่ยังต้องบอก link ดีกว่ามั้ง

ขอคำแนะนำวิธีดูการทำงานของผู้รับงานก่อนดีกว่า ผมจะได้รู้ทันว่าจะทำยังไง (ท่าทางอยากรู้กันหลายคนด้วยสิ) wanwan019

ทำ Penetration Test หรอครับ ผมเรียนอยู่พอดีเลย  Embarrassed แต่มึนๆ  Tongue

ก็ตรวจความปลอดภัยทุกอย่างที่จะกระทำได้ผ่านทางหน้าเว็บน่ะครับ (ไม่เอา hack server เพราะจะโดนผู้ให้บริการฟ้องร้องเอาได้)
อย่างเช่นการเจาะ user pass, การทะลวง sql, การแทรกแทก html js script ผ่านคอมเม้นหรือ form ต่างๆ (นึกไม่ออก)
« แก้ไขครั้งสุดท้าย: 26 สิงหาคม 2010, 15:54:55 โดย vii » บันทึกการเข้า

thanyath99
ก๊วนเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 310



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 26 สิงหาคม 2010, 15:52:36 »

อยากรู้เหมือนกัน นอนคอย  Tongue
บันทึกการเข้า

รับเขียนบทความ ผู้นำด้านงานเขียนบทความ เรามีบริการรับเขียนบทความแบบครบวงจรไม่ว่าจะเป็นบทความทั่วไป บทความที่มีความซับซ้อน บทความการตลาด และอื่น ๆ เราพร้อมให้บริการอย่างเต็มความสามารถ
theonsenz
Newbie
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 34



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 26 สิงหาคม 2010, 15:57:20 »

ก็เอาเวปทิ้งไว้ แล้วก็ประกาศว่า Hack ได้ให้เงิน..... โดยยินยอมทุกอย่าง มีเงื่อนไขแค่ต้องบอก bug มาเฉยๆ ถ้า Hack ไม่ได้ก็แปลว่า script ปลอดภัย

ท่าให้ดี pm มาครับ รู้ผลวันเดียว
บันทึกการเข้า

น่ารักจุงเบย
vii
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 132
ออฟไลน์ ออฟไลน์

กระทู้: 993



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 26 สิงหาคม 2010, 15:58:41 »

ก็เอาเวปทิ้งไว้ แล้วก็ประกาศว่า Hack ได้ให้เงิน..... โดยยินยอมทุกอย่าง มีเงื่อนไขแค่ต้องบอก bug มาเฉยๆ ถ้า Hack ไม่ได้ก็แปลว่า script ปลอดภัย

ท่าให้ดี pm มาครับ รู้ผลวันเดียว

ทำแบบนั้นแล้วมันจะช่วยให้ผมอุดรูรั่วได้จริงหรือครับ? กลัวจะเจอแบบพวกร้อนวิชามายำเล่นหนุกๆแล้วก็ไป  Cry
« แก้ไขครั้งสุดท้าย: 26 สิงหาคม 2010, 15:59:06 โดย vii » บันทึกการเข้า

zern
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 117
ออฟไลน์ ออฟไลน์

กระทู้: 3,244



ดูรายละเอียด
« ตอบ #9 เมื่อ: 26 สิงหาคม 2010, 16:03:26 »

ผมคึดได้สามวิธี

วิธีแรกสุ่มตรวจสอบอันนี้เข้าใจอยู่แล้ว

วิํธีที่สองแข่งขัน
วิธีการแข่งขันก็มีคนตรวจสัก 2 คนขึ้นไป หากอยากให้ชัวร์ก็เอาให้มากกว่า 2 โดยให้ค่าจ้างส่วนนึงเป็น fix ส่วนนึงเป็น variable

เช่นจ้างคนดูแลสองคนให้ค่าดูแล 500 บาทต่อเดือน หากใครเจอปัญหาก่อนให้เพิ่ม 100 บาท หากคนที่หนึ่ง หาเจอก่อนคนที่ 2 เกิน 5 ครั้งเมื่อไรเลิกจ้างคนที่สองทันที เพราะถือว่าไม่มีประสิทธิภาพในการทำงาน แต่ทั้งนี้ทั้งนั้นต้องตกลงเงื่อไขกันให้เข้าใจตั้งแต่แรกนะครับ เพื่อไม่ให้มีข้อครหาภายหลัง

หากคนที่หาเจอน้อยที่สุดหาปัญหาเจอน้อยกว่า คนที่อยู่รองท้ายสุดเกินสามอันเลิกจ้างทันทีอะไรแบบนี้ ที่สำคัญอย่าให้ผู้ตรวจสอบรู้จักกันหรือสามารถติดต่อกันได้เพราะอาจจะมีการฮั๊วะกันเกิดขึ้น

วิธีที่สามครอสเช็ก
ให้มีคนตรวจสองคนขึ้นไป แต่ละเดือนก็จะให้รายงานผลการตรวจสอบ จุดที่ตรวจเจอเหมือนๆกันก็แสดงว่ามีปัญหาจริง หากจุดไหนที่คนนึงเจอ อีกคนไม่เจอก็เช็คเป็นกรณีพิเศษว่ารายงานมั่ว หรืออีกคนหาไม่เจอ หากคนใดประสิทธิภาพต่ำก็เลิกจ้างเช่นกัน วิธีนี้ก็ต้องคุยให้เข้าใจและอย่าให้คนตรวจรู้จักกันด้วยเช่นกัน

ปล.วิธีที่สองกับสามขึ้นอยู่กับงบประมาณท่านว่ากันงบส่วนนี้ไว้เท่าไร หากมีงบมากก็จ้างสามคนสี่คนไปเลย
บันทึกการเข้า

สูงสุด ที่สุดก็คืนสู่สามัญ
theonsenz
Newbie
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 34



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 26 สิงหาคม 2010, 16:04:41 »

Hacker ในไทย เจ๋งๆ มีหลักหน่วยครับ ซึ่งผมก็บังเอิญ รู้จัก และคิดว่าพอจะให้คำปรึกษาได้เฉยๆครับ

เวปนี้ส่วนใหญ่มีแต่สาย Administrator ซึ่งคนเก่งๆเยอะมากครับ แต่ส่วนใหญ่รู้แต่วิธีแก้ กับวิธีป้องกัน แต่ไม่รู้วิธีเจาะ
บันทึกการเข้า

น่ารักจุงเบย
xfiles
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 74
ออฟไลน์ ออฟไลน์

กระทู้: 1,531



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 26 สิงหาคม 2010, 16:05:19 »

ผมว่า จขกท ลองดูบทความวิชาการก่อนไหมครับว่าเป็นอย่างไงในการทดสอบระบบ ต้องมีขั้นตอนอย่างไร ถ้าท่านละเลยมีเจ็บตัวแน่นอน
บันทึกการเข้า

vii
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 132
ออฟไลน์ ออฟไลน์

กระทู้: 993



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 26 สิงหาคม 2010, 16:12:37 »

ผมว่า จขกท ลองดูบทความวิชาการก่อนไหมครับว่าเป็นอย่างไงในการทดสอบระบบ ต้องมีขั้นตอนอย่างไร ถ้าท่านละเลยมีเจ็บตัวแน่นอน
wanwan017 การทดสอบขั้นพื้นฐานผมได้ทำไปหมดแล้ว แล้วโดยตัว codeigniter ของมันเองก็มีความปลอดภัยในระดับหนึ่ง อย่าง sql injection ที่ลองดูก็ไม่มีปัญหา

ทีนี้ก็อย่างที่คุณ thaionsenz ว่า ผมไม่รู้หรอกว่ามันจะมีอะไรรั่วอื่นๆอีกหรือเปล่า เพราะผมก็เช็คไปตาม guide ต่างๆที่มีกระจายอยู่ในเน็ต ก็ผ่าน
ดังนั้นผมจึงต้องการหาคนที่ชำนาญเฉพาะทางนี้ แล้วจ้างมาทำเพิ่มเติม
แน่นอน ถ้ารั่วๆหลุดออกไป ลูกค้าเล่นงานผมชักดิ้นชักงอแน่  Tongue
บันทึกการเข้า

Kaeji
ก๊วนเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 436



ดูรายละเอียด
« ตอบ #13 เมื่อ: 26 สิงหาคม 2010, 16:18:45 »

สนใจด้วยครับ
ที่ cat ก็มีให้คำปรึกษาอยู่นะครับ
บันทึกการเข้า

"Better to write for yourself and have no public, than to write for the public and have no self.", Cyril Connolly (1903–1974).
ayeweb
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 321
ออฟไลน์ ออฟไลน์

กระทู้: 5,205



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 26 สิงหาคม 2010, 16:23:22 »

cmsก็น่าจะมีคนพบก่อนแล้วอะครับ ถ้ามีรั่วจริง
บันทึกการเข้า


ข่าวไอที ข่าวสารไอที แอพไอโฟน บริการอื่นๆ
บริการ ตรวจหวย อื่นๆ ทั่วไปสาระน่ารู้ ความรู้ต่างๆ
Host ไทย เว็บผู้หญิงนะคะ แต่ผู้ชายก็เข้าได้ค่ะ
ตรวจหวย
ตรวจหวย ผลสลากกินแบ่งรัฐบาล>>
เช่าโฮสติ้ง Ruk-com
tonzatatay
สมุนแก๊งเสียว
*

พลังน้ำใจ: 55
ออฟไลน์ ออฟไลน์

กระทู้: 900



ดูรายละเอียด เว็บไซต์
« ตอบ #15 เมื่อ: 26 สิงหาคม 2010, 16:53:16 »

thaishadow.com มีคนรับงานตรวจสอบหาจุดบัคคับ
บันทึกการเข้า

stitchyfuse
คนรักเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 121



ดูรายละเอียด
« ตอบ #16 เมื่อ: 29 กรกฎาคม 2015, 09:52:02 »

ลองใช้บริการของ secon security services ดูไหมคะ
เห็นว่าเป็นเว็บเกี่ยวกับ security เพื่อช่วยได้ แหะๆ
ดูๆ ก็มีบริการเกี่ยวกับความปลอดภัยหลายแบบดีนะคะ

 wanwan023 http://www.secon-security.com/
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์